EP2153629B1 - Procede de selection d'une application installee sur un module securise, terminal et module de securite associes - Google Patents

Procede de selection d'une application installee sur un module securise, terminal et module de securite associes Download PDF

Info

Publication number
EP2153629B1
EP2153629B1 EP08805892.0A EP08805892A EP2153629B1 EP 2153629 B1 EP2153629 B1 EP 2153629B1 EP 08805892 A EP08805892 A EP 08805892A EP 2153629 B1 EP2153629 B1 EP 2153629B1
Authority
EP
European Patent Office
Prior art keywords
application
group
identifier
applications
selection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
EP08805892.0A
Other languages
German (de)
English (en)
Other versions
EP2153629A2 (fr
Inventor
David Picquenot
Ahmad Saif
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Orange SA
Original Assignee
Orange SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Orange SA filed Critical Orange SA
Publication of EP2153629A2 publication Critical patent/EP2153629A2/fr
Application granted granted Critical
Publication of EP2153629B1 publication Critical patent/EP2153629B1/fr
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • G06Q20/3552Downloading or loading of personalisation data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/356Aspects of software for card payments
    • G06Q20/3563Software being resident on card
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/357Cards having a plurality of specified features
    • G06Q20/3576Multiple memory zones on card
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services

Definitions

  • the present invention relates to the field of telecommunications, and more particularly to the selection of applications hosted on a secure element of a mobile terminal.
  • This security module can be a memory module of the terminal or a removable medium (for example a subscriber chip card) inserted in the terminal.
  • Such applications operate in slave mode, that is, an application is executed only when it receives a selection command ("select" order).
  • This selection order issued by a communicating equipment, also called terminal, contains in parameter an identifier of the application to be selected.
  • a terminal located near the mobile terminal, wishing to perform a transaction via an application installed on the security module of this mobile terminal, will send a selection order containing the identifier of this application.
  • these terminals know in principle only an identifier corresponding to the service to be rendered, for example an identifier for the payment if the terminal is a terminal of payment.
  • the terminal has the possibility of querying the security module by sending a specific command (ADPU command "app list") and gets back the list of identifiers of the applications present on the security module. The terminal can then select one of the present applications. The choice is made by the terminal.
  • the mobile carrier can not intervene on this choice. This poses a problem when several equivalent applications are installed on the security module. For example, in the field of payment, the holder of a mobile terminal, a customer of Bank A and Bank B, having had the security module linked to his mobile terminal installed, an application A for the transactions carried out on his account in Bank A and an application B for transactions made on his Bank B account can not privilege the use of application A.
  • the present invention overcomes this problem by providing an application selection method taking into account the preferences of the user.
  • the method according to the invention allows the user to determine the application to be selected from a set of applications of the same type.
  • This method has the advantage of being able to operate without modifying terminals or communicating equipment.
  • the received selection order is modified and then transmitted to the application associated with the group identifier.
  • the step of determining at least one group of applications comprises a step of installation on the security module at least one group application, the group identifier then being the identifier of the installed application.
  • This embodiment makes it possible to limit the modifications to be made to the operating system ("operating system" in English) of the secure module.
  • each application group contains applications of the same service domain (payment, transport, etc.).
  • the invention also relates to a security module comprising storage means able to cooperate with configuration means for storing configuration information representing the association of a specific application and the identifier of the corresponding group, receiving means a selection order comprising a group identifier and means for selecting an application associated with the group identifier received.
  • the invention also relates to a terminal capable of operating with a security module as described above comprising configuration means in which are included means for determining at least one group of applications with which a group identifier is associated with means for determining an application by group.
  • the invention finally relates to a computer program product comprising instructions for implementing the steps of the method as described above when it is loaded and executed by a security module.
  • a user has a mobile terminal 100 on which several applications have been installed.
  • This mobile terminal is for example a mobile phone or a PDA (for "Personal Digital Assistant").
  • This mobile terminal 100 includes a contactless communication module 10 allowing a dialogue between the terminal 100 and a device 200 subsequently called “contactless terminal".
  • the contactless module is for example an NFC-compatible module (for "Near Field Communication").
  • the mobile terminal 100 also comprises a secure module 20 which is a subscriber card type UICC (for "Universal Integrated Circuit Card”).
  • a secure module 20 which is a subscriber card type UICC (for "Universal Integrated Circuit Card”).
  • this module can be a secure memory area of the mobile terminal or a removable medium of another type (for example a SIM type subscriber card or a memory card containing a secure element (SD card, Embeded Secure control ...)).
  • One or more applications have been stored in the memory of the subscriber card.
  • one or more are contactless applications and operate using the contactless module 10.
  • Such an application is, for example, a payment application.
  • This application will then be used each time the mobile carrier will present his mobile in front of a payment terminal 200.
  • a dialogue between the application stored on the subscriber card 20 and a contactless terminal 200 makes it possible to carry out a payment transaction.
  • This dialogue between the secure module 20 and the contactless terminal 200 is performed via the contactless module 10.
  • the contactless terminal 200 emits a magnetic field.
  • his mobile terminal enters the magnetic field emitted by the terminal 200.
  • a transaction is then performed between the selected application present on the secure module of the mobile terminal and the terminal 200.
  • the contactless module receives from the contactless terminal a selection MS (select AID) message containing an identifier and transmits it to the secure module.
  • the secure module implements the method according to the invention and described with reference to the figure 3 .
  • the identifier contained in the message MS corresponds to an application group identifier present on the security module and for which an application identifier has been associated. The method according to the invention will make it possible to transfer this selection order to the application chosen by the user for this group of applications.
  • the exchange of messages between the contactless module and the secure module is then performed in a conventional manner, for example using the SWP protocol for "Single Wire Protocol” or the S 2 C interface for "SigIn-SigOut-Connection” .
  • SWP protocol for "Single Wire Protocol”
  • S 2 C interface for "SigIn-SigOut-Connection”
  • a number of messages will then be exchanged between the application and the contactless terminal.
  • the security module comprises in particular a microprocessor 22, a transceiver module 24, one or more memories 26 of ROM or EEPROM type in which programs that can be executed by the microprocessor 22 are recorded.
  • programs there is a main program P (called OS-card for "operating system") and one or more applications (AP1, AP2, A, B ).
  • the microprocessor of the card executes the main program P.
  • the transmission / reception module 24 of the card receives an order of selection MS , this order is transmitted to the microprocessor and the order is processed by the main program P.
  • this order is of the form CLA-INS-Parameters.
  • the program P determines that it is a selection order by reading the INS byte.
  • Bytes "Parameters" then contain, in particular, an identifier that corresponds according to the invention to a group identifier, unlike the methods of the state of the art where this identifier is an identifier of a particular application.
  • At least two payment applications A and B have been stored in the memory of the security module.
  • the application A is for example a payment application of the bank A.
  • the application B is an application of the bank B.
  • the applications A and B are transport applications from two different cities. Applications A and B are equivalent in terms of service and are therefore considered to belong to the same group G.
  • the user wants his payment transactions to be made preferentially on the account he owns in bank A and not on the one he owns in bank B. Also, in a previous step E0 of configuration, the user will configure the security module to indicate its preferences.
  • a group G of applications containing the applications A and B is constituted.
  • An IdG group identifier is associated with this group G.
  • the identifier is an identifier already used by the terminals. Thus, it is not necessary to modify the terminals to implement the invention.
  • a second substep E02 using a menu selected and displayed on the screen of the mobile terminal and the keyboard thereof, the user indicates this preference by selecting the application A.
  • the terminal transmits, to the security module, information enabling it to identify the determined application A, for example the IdA identifier. Then, during a substep E03, the security module stores configuration information representing the association of the determined application and the corresponding group identifier.
  • the configuration information is the IdA identifier of the determined application and is stored in a memory zone dedicated to the corresponding group G.
  • the configuration information is the address of the application A in the security module.
  • the configuration information consists of the IdA identifier of the selected application and the identifier of the corresponding group G.
  • This configuration information remains stored in the memory zone as long as the user does not modify his choice.
  • the terminal sends a message MS1 which is a selection order SELECT towards the mobile terminal.
  • the identifier IdG contained in this selection order is that corresponding to the group identification G which in one embodiment of the invention, described with reference to the figure 4 , is an identifier of a group application, also called root application.
  • the step E1 is followed by a selection step E2 in which the secure module selects the application A according to the configuration information stored during a previous step E0.
  • an application G whose identifier is IdG has been downloaded using a mobile terminal. Downloading this application G is conventionally the same as downloading existing applications known to those skilled in the art.
  • the identifier IdA of the selected application A has been stored in a memory zone Z dedicated to the application G.
  • the program P determines the address of the application G corresponding to the identifier IdG received, by reading in a correspondence table T where are stored the addresses of the applications present on the map.
  • the program P launches the execution of this application G by sending the message MS1 to this application G.
  • the application G then reads in the memory Z the value of the identifier IdA corresponding to the application A chosen by the user during the configuration phase E0.
  • MR which is a message REDIRECT to the program P.
  • This message indicates to the program P that the selected application G is a group application.
  • This message is for example a message having the same structure as an acknowledgment message.
  • an acknowledgment message comprises two bytes, called "status bytes".
  • the list of possible values for this pair of bytes is also defined in the standard.
  • the redirection message could, for example, consist of a couple of bytes not included in the list of possible values for the acknowledgment message, for example "AF-XX".
  • the program P analyzes this message MR and determines that it is a redirect message and not an acknowledgment message.
  • the message MR is not transmitted to the terminal.
  • the program P then sends an MG message to the group application G to request the IdA identifier of the application A to select.
  • This MG message is by for example, a GET-RESPONSE message conforming to the ISO 7816-4 standard containing as parameters the byte XX received in the MR message.
  • the application G returns to the program P an MGR message containing the XX bytes representing the identifier IdA of the application A read in the memory Z.
  • the identifier IdA is read in the memory Z, not upon receipt of the selection command MS1 by the application G but after sending the command REDIRECT or when receiving the GET-RESPONSE order.
  • the program P determines the address of the application A corresponding to this identifier IdA.
  • This message MS2 corresponds to the message MS1 received in which the identifier IdG is replaced by the identifier IdA
  • the selected application A responds to the program P by an acknowledgment message MA1 conforming to the ISO 7816-4 standard.
  • This message MA1 is transmitted to the terminal by the program P.
  • the program P then waits for a new command from the terminal which it will then transmit directly to the application A until a new selection command SELECT is received.
  • the message MG response message MG contains the IdA identifier of the application A as well as the address of the application A read in the correspondence table T.
  • the program P transmits the message MS2 to the address contained in the MGR message.
  • a memory Z per application group G is used.
  • a group application is downloaded to the security module for each group.
  • a TID table contains the set of group IDG identifiers and, in correspondence of each group identifier, the identifier of an application to be selected. This table TID is stored in a memory 26 of the secure module. During the user configuration step E0, the identifier of the application chosen by the user will be stored in the TID table in correspondence with the group identifier concerned.
  • the main program P of the secure module Upon receipt of a selection order MS1, the main program P of the secure module searches the table TID if the received identifier is present in the table as a group identifier. If the received group identifier is present in the table, the program P recovers in this table TID the IdA identifier corresponding to this group identifier.
  • the program P can then retrieve the address of the application corresponding to the identifier IdA in the table T and send a selection command MS2 containing the identifier IdA to the address retrieved.
  • the TID table contains all the identifiers of the applications installed on the security module as well as all the group identifiers. In correspondence with each group identifier is stored an identifier of an application of this group and in correspondence of an identifier of an application that is not a group application is stored the identifier of this application.
  • the program P Upon receipt of a selection order, the program P read in the TID table the identifier of the application to be selected, determine the address of the application linked to this application and send a selection order containing the identifier read from the TID table at the corresponding address.
  • the processing performed is the same regardless of the type of identifier (group identifier or not) received.
  • the security module 20 can contain several applications divided into several groups; for example a group G1 of three payment applications and a group G2 consisting of two transport applications.
  • the storage step consists in storing the identifier of the selected application in correspondence with the identifier of the determined group.
  • the security module thus stores as many pairs (group application identifier, application identifier to be determined) as groups.
  • a default application ID When initializing the map or when installing a group application, a default application ID will be associated with a group ID
  • the list of applications belonging to a group is determined by the user and will be displayed during a configuration request for a group and the user will have to choose from this list.
  • the groups are not preformed and the user will select the preferred application for a group among all the applications present on the security module.
  • the invention has been described with a mobile terminal containing contactless applications, the dialogue between the terminal and the terminal being effected via a contactless module.
  • the invention also applies when the dialogue between the terminal and the terminal uses another means of communication, for example a wired link.
  • the invention also applies to smart cards inserted directly into a reader; for example, a payment terminal (TPE) or a cash dispenser.
  • TPE payment terminal
  • cash dispenser a cash dispenser

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Communication Control (AREA)

Description

  • La présente invention se rapporte au domaine des télécommunications, et plus particulièrement à celui de la sélection des applications hébergées sur un élément sécurisé d'un terminal mobile.
  • La plupart des terminaux mobiles existants permettent, non seulement d'établir des communications téléphoniques, mais également d'exécuter un certain nombre d'applications téléchargées dans un module sécurisé lié au terminal. Ce module de sécurité peut être un module mémoire du terminal ou un support amovible (par exemple une carte à puce d'abonné) inséré dans le terminal.
  • De telles applications fonctionnent en mode esclave, c'est-à-dire qu'une application n'est exécutée que lorsqu'elle reçoit un ordre de sélection (ordre "select"). Cet ordre de sélection, émis par un équipement communicant, encore appelé borne, contient en paramètre un identifiant de l'application à sélectionner.
  • Ainsi, une borne, située à proximité du terminal mobile, souhaitant effectuer une transaction via une application installée sur le module de sécurité de ce terminal mobile, enverra un ordre de sélection contenant l'identifiant de cette application.
  • Actuellement, ces bornes ne connaissent en principe qu'un identifiant correspondant au service à rendre, par exemple un identifiant pour le paiement si la borne est une borne de paiement.
  • Avec l'accroissement des capacités des modules de sécurité, il est maintenant possible de stocker sur un même module de sécurité plusieurs applications, dont plusieurs applications de même type mais avec un identifiant différent. La borne a la possibilité d'interroger le module de sécurité par l'envoi d'une commande spécifique (commande ADPU "liste appli") et obtient en retour la liste des identifiants des applications présentes sur le module de sécurité. La borne peut ensuite sélectionner une des applications présentes. Le choix est donc effectué par la borne.
  • Le porteur du mobile ne peut intervenir sur ce choix. Ceci pose un problème lorsque plusieurs applications équivalentes sont installées sur le module de sécurité. Par exemple, dans le domaine du paiement, le porteur d'un terminal mobile, client de la Banque A et de la Banque B, ayant fait installer sur le module de sécurité lié à son terminal mobile, une application A pour les transactions effectuées sur son compte de la Banque A et une application B pour les transactions effectuées sur son compte de la Banque B ne peut privilégier l'utilisation de l'application A.
  • La présente invention permet de pallier à ce problème en proposant un procédé de sélection de l'application prenant en compte les préférences de l'utilisateur.
  • A cet effet, la présente invention propose un procédé de sélection d'une application parmi une pluralité d'applications installées sur un module de sécurité, aptes à dialoguer avec un équipement communicant comportant :
    • une étape préalable de configuration comprenant une étape de détermination d'au moins un groupe d'applications auquel est associé un identifiant de groupe, une étape de détermination d'une application par groupe et une étape de mémorisation d'informations de configuration représentant l'association d'une application déterminée et de l'identifiant du groupe correspondant,
    • une étape de réception d'un ordre de sélection contenant un identifiant de groupe émis par l'équipement communicant et
    • une étape de sélection de l'application associée à l'identifiant de groupe reçu, en fonction des informations de configuration mémorisées.
  • Ainsi, le procédé selon l'invention permet à l'utilisateur de déterminer l'application qui devra être sélectionnée parmi un ensemble d'applications de même type. Ce procédé présente l'avantage de pouvoir fonctionner sans modification des bornes ou équipements communicants.
  • Dans un mode de réalisation particulier, lors de l'étape de sélection, l'ordre de sélection reçu est modifié puis transmis à l'application associée à l'identifiant de groupe.
  • Dans un mode de réalisation particulier, l'étape de détermination d'au moins un groupe d'applications comporte une étape d'installation sur le module de sécurité d'au moins une application de groupe, l'identifiant de groupe étant alors l'identifiant de l'application installée.
  • Ce mode de réalisation permet de limiter les modifications à apporter au système d'exploitation ("operating system" en anglais) du module sécurisé.
  • Ce mode particulier peut comporter en outre une ou plusieurs des caractéristiques suivantes :
    • l'étape de sélection comporte une étape de sélection de l'application de groupe et une étape de réception de l'identifiant de l'application à sélectionner en provenance de l'application de groupe.
    • l'étape de sélection comporte en outre une étape de réception d'une commande de redirection en provenance de l'application de groupe informant d'une redirection de l'application.
  • Dans un mode particulier, chaque groupe d'applications contient des applications de même domaine de service (paiement, transport...).
  • L'invention concerne également un module de sécurité comprenant des moyens de stockage aptes à coopérer avec des moyens de configuration pour stocker des informations de configuration représentant l'association d'une application déterminée et de l'identifiant du groupe correspondant, des moyens de réception d'un ordre de sélection comprenant un identifiant de groupe et des moyens de sélection d'une application associée à l'identifiant de groupe reçu.
  • L'invention concerne également un terminal apte à fonctionner avec un module de sécurité tel que décrit précédemment comprenant des moyens de configuration dans lesquels sont compris des moyens de détermination d'au moins un groupe d'applications auquel est associé un identifiant de groupe et des moyens de détermination d'une application par groupe.
  • L'invention concerne enfin un produit programme d'ordinateur comprenant des instructions pour mettre en oeuvre les étapes du procédé tel que décrit précédemment lorsqu'il est chargé et exécuté par un module de sécurité.
  • D'autre particularités et avantages de la présente invention apparaitront dans la description suivante d'un mode de réalisation donné à titre d'exemple non limitatif, en référence aux dessins annexés dans lesquels :
    • la figure 1 est un schéma général présentant le contexte de l'invention
    • la figure 2 est un schéma bloc représentant un module de sécurité selon l'invention
    • la figure 3 est un schéma illustrant les différentes étapes du procédé de l'invention
    • la figure 4 est un schéma illustrant les différentes étapes du procédé selon un premier mode de réalisation
    • la figure 5 est un schéma illustrant les différentes étapes du procédé selon un second mode de réalisation.
  • En référence à la figure 1, un utilisateur dispose d'un terminal mobile 100 sur lequel plusieurs applications ont été installées. Ce terminal mobile est par exemple un téléphone mobile ou un PDA (pour "Personal Digital Assistant").
  • Ce terminal mobile 100 comporte un module de communication sans contact 10 permettant un dialogue entre le terminal 100 et un équipement 200 appelé par la suite "borne sans contact". Le module sans contact est par exemple un module compatible NFC (pour "Near Field Communication").
  • Le terminal mobile 100 comporte également un module sécurisé 20 qui est une carte d'abonné de type UICC (pour "Universal Integrated Circuit Card").
  • A titre d'alternative, ce module peut être une zone mémoire sécurisée du terminal mobile ou un support amovible d'un autre type (par exemple une carte d'abonné de type SIM ou une carte à mémoire hébergeant un élément sécurisé (SD card, Embeded Secure contrôler ...)).
  • Une ou plusieurs applications (AP1, AP2...) ont été stockées dans la mémoire de la carte d'abonné. Parmi ces applications, une ou plusieurs sont des applications sans contact et fonctionnent en utilisant le module sans contact 10.
  • Une telle application est, par exemple, une application de paiement. Cette application sera alors utilisée à chaque fois que le porteur du mobile présentera son mobile devant une borne 200 de paiement. A chaque utilisation, un dialogue entre l'application stockée sur la carte d'abonné 20 et une borne sans contact 200 permet de réaliser une transaction de paiement. Ce dialogue entre le module sécurisé 20 et la borne sans contact 200 est effectué via le module sans contact 10.
  • La borne sans contact 200 émet un champ magnétique. Lorsque l'utilisateur du mobile se présente devant la borne, son terminal mobile entre dans le champ magnétique émis par la borne 200. Une transaction est alors effectuée entre l'application sélectionnée présente sur le module sécurisé du terminal mobile et la borne 200.
  • Plus précisément, lors de l'entrée du terminal mobile dans le champ magnétique de la borne sans contact, le module sans contact reçoit de la borne sans contact un message MS de sélection (select AID) contenant un identifiant et le transmet au module sécurisé. Lors de la réception de ce message MS, le module sécurisé met en oeuvre le procédé conforme à l'invention et décrit en référence à la figure 3. L'identifiant contenu dans le message MS correspond un identifiant de groupe d'applications présentes sur le module de sécurité et pour lequel un identifiant d'application a été associé. Le procédé selon l'invention va permettre de transférer cet ordre de sélection à l'application choisie par l'utilisateur pour ce groupe d'applications.
  • L'échange des messages entre le module sans contact et le module sécurisé s'effectue alors de façon classique, par exemple en utilisant le protocole SWP pour "Single Wire Protocol" ou l'interface S2C pour "SigIn-SigOut-Connection". En fonction de l'application sélectionnée, un certain nombre de messages vont ensuite être échangés entre l'application et la borne sans contact.
  • En référence à la figure 2, le module de sécurité comprend notamment un microprocesseur 22, un module d'émission-réception 24, une ou plusieurs mémoires 26 de type ROM ou EEPROM dans laquelle sont enregistrés des programmes pouvant être exécutés par le microprocesseur 22. Parmi ces programmes, figurent un programme principal P (appelé OS-carte pour "operating system") et une ou plusieurs applications (AP1, AP2, A, B...).
  • Le fonctionnement du module de sécurité 20 suite à la réception d'un ordre de sélection en provenance de la borne va maintenant être décrit plus précisément. Lors de la mise sous tension de la carte et/ou lorsqu'aucune application n'est sélectionnée, le microprocesseur de la carte exécute le programme principal P. Lorsque le module d'émission/réception 24 de la carte reçoit un ordre de sélection MS, cet ordre est transmis au microprocesseur et l'ordre est traité par le programme principal P. Conformément à la norme ISO 7816-4, cet ordre est de la forme CLA-INS-Paramètres. Le programme P détermine qu'il s'agit d'un ordre de sélection par lecture de l'octet INS. Les octets "Paramètres" contiennent alors, notamment, un identifiant qui correspond selon l'invention, à un identifiant de groupe, contrairement aux méthodes de l'état de l'art où cet identifiant est un identifiant d'une application particulière.
  • Les interactions entre le programme P, les applications et les zones de stockage de la carte seront détaillées en référence aux figures 4 et 5 qui décrivent deux modes de réalisation de l'invention.
  • En référence à la figure 3, un mode de réalisation de l'invention va maintenant être décrit.
  • Dans ce mode de réalisation, au moins deux applications de paiement A et B ont été stockées dans la mémoire du module de sécurité. L'application A est par exemple une application de paiement de la banque A. L'application B est une application de la banque B. A titre d'alternative, les applications A et B sont des applications de transport de deux villes différentes. Les applications A et B sont équivalentes en termes de service et sont ainsi considérées comme appartenant à un même groupe G.
  • L'utilisateur souhaite que ses transactions de paiement soient effectuées préférentiellement sur le compte qu'il possède à la banque A et non sur celui qu'il possède à la banque B. Aussi, dans une étape préalable E0 de configuration, l'utilisateur va configurer le module de sécurité pour lui indiquer ses préférences.
  • Dans une première sous étape E01, un groupe G d'applications contenant les applications A et B est constitué. Un identifiant de groupe IdG est associé à ce groupe G.
  • Préférentiellement, l'identifiant est un identifiant déjà utilisé par les bornes. Ainsi, il n'est pas nécessaire de modifier les bornes pour mettre en place l'invention.
  • Dans une deuxième sous-étape E02, à l'aide d'un menu sélectionné et affiché sur l'écran du terminal mobile et du clavier de celui-ci, l'utilisateur indique cette préférence en sélectionnant l'application A.
  • Suite à cette sélection, le terminal transmet, au module de sécurité, une information lui permettant d'identifier l'application déterminée A, par exemple l'identifiant IdA. Puis, lors d'une sous étape E03, le module de sécurité stocke une information de configuration représentant l'association de l'application déterminée et de l'identifiant de groupe correspondant.
  • Dans un mode de réalisation, l'information de configuration est l'identifiant IdA de l'application déterminée et est stockée dans une zone mémoire dédiée au groupe G correspondant. A titre d'alternative, l'information de configuration est l'adresse de l'application A dans le module de sécurité.
  • Dans un autre mode de réalisation, l'information de configuration est constituée de l'identifiant IdA de l'application sélectionnée et de l'identifiant du groupe G correspondant.
  • Cette information de configuration reste stockée en zone mémoire tant que l'utilisateur ne modifie pas son choix.
  • Dans une phase ultérieure, lors d'une étape E1, la borne envoie un message MS1 qui est un ordre de sélection SELECT en direction du terminal mobile. L'identifiant IdG contenu dans cet ordre de sélection est celui correspondant à l'identification de groupe G qui dans un mode de réalisation de l'invention, décrit en référence à la figure 4, est un identifiant d'une application de groupe, encore appelée application racine. L'étape E1 est suivie d'une étape E2 de sélection dans laquelle le module sécurisé sélectionne l'application A selon les informations de configuration mémorisées lors d'une étape préalable E0.
  • En référence à la figure 4, un mode de réalisation particulier de l'étape de sélection va maintenant être décrit.
  • Dans ce mode de réalisation, une application G dont l'identifiant est IdG a été 'téléchargée à l'aide d'un terminal mobile. Le téléchargement de cette application G se fait classiquement de la même façon que le téléchargement des applications existantes connu de l'homme du métier.
  • Lors de l'étape E0 de configuration, l'identifiant IdA de l'application A sélectionnée a été mémorisée dans une zone mémoire Z dédiée à l'application G.
  • Suite à la réception de l'ordre de sélection MS1, le programme P détermine l'adresse de l'application G correspondant à l'identifiant IdG reçu, par lecture dans une table de correspondance T où sont stockées les adresses des applications présentes sur la carte. Le programme P lance l'exécution de cette application G par envoi du message MS1 à cette application G.
  • L'application G lit alors dans la mémoire Z la valeur de l'identifiant IdA correspondant à l'application A choisie par l'utilisateur lors de la phase de configuration E0.
  • Elle envoie ensuite un message MR qui est un message REDIRECT au programme P. Ce message indique au programme P que l'application sélectionnée G est une application de groupe. Ce message est par exemple un message ayant la même structure qu'un message d'acquittement. Selon la norme ISO 7816-4, un message d'acquittement comprend deux octets, appelés "octets de status". La liste des valeurs possibles pour ce couple d'octets est définie également dans la norme. Le message de redirection pourrait, par exemple, être constitué d'un couple d'octets ne figurant pas dans la liste des valeurs possibles pour le message d'acquittement, par exemple "AF-XX".
  • Le programme P analyse ce message MR et détermine qu'il s'agit d'un message de redirection et non d'un message d'acquittement. Le message MR n'est donc pas retransmis à la borne.
  • Le programme P envoie alors un message MG à l'application de groupe G pour demander l'identifiant IdA de l'application A à sélectionner. Ce message MG est par exemple, un message GET-RESPONSE conforme à la norme ISO 7816-4 contenant en paramètres l'octet XX reçu dans le message MR.
  • Suite à la réception de cet ordre MG, l'application G renvoie au programme P un message MGR contenant les XX octets représentant l'identifiant IdA de l'application A lu dans la mémoire Z.
  • A titre d'alternative, l'identifiant IdA est lu dans la mémoire Z, non pas dès réception de la commande de sélection MS1 par l'application G mais après l'envoi de l'ordre REDIRECT ou encore lors de la réception de l'ordre GET-RESPONSE.
  • A l'aide de cet identifiant IdA reçu dans le message MGR et de la table de correspondance T, le programme P détermine l'adresse de l'application A correspondant à cet identifiant IdA.
  • Il compose et transmet ensuite un message MS2 qui est un ordre SELECT de sélection de cette application A à l'application A. Ce message MS2 correspond au message MS1 reçu dans lequel l'identifiant IdG est remplacé par l'identifiant IdA
  • L'application sélectionnée A répond au programme P par un message d'acquittement MA1 conforme à la norme ISO 7816-4. Ce message MA1 est transmis à la borne par le programme P.
  • Le programme P attend ensuite un nouvel ordre de la borne qu'il transmettra ensuite directement à l'application A jusqu'à réception d'un nouvel ordre de sélection SELECT.
  • Dans un autre mode de réalisation, le message MGR de réponse au message MG (GET-RESPONSE) contient l'identifiant IdA de l'application A ainsi que l'adresse de l'application A lue dans la table de correspondance T. Lors de la réception du message MGR, le programme P transmet le message MS2 à l'adresse contenue dans le message MGR.
  • Lors de la phase de configuration, plusieurs groupes d'application peuvent être constitués. Une mémoire Z par groupe d'applications G est utilisée. Une application de groupe est téléchargée sur le module de sécurité pour chaque groupe.
  • Dans le cas particulier où un groupe ne contient qu'une seule application, il n'est pas nécessaire de télécharger une application de groupe pour ce groupe. Dans ce cas, la sélection de cette application est réalisée conformément à ce qui existe dans l'état de l'art
  • En référence à la figure 5, un second mode de réalisation de l'invention va être décrit.
  • Dans ce mode de réalisation, une table TID contient l'ensemble des identifiants IdG de groupe et, en correspondance de chaque identifiant de groupe, l'identifiant d'une application à sélectionner. Cette table TID est mémorisée dans une mémoire 26 du module sécurisé. Lors de l'étape E0 de configuration par l'utilisateur, l'identifiant de l'application choisie par l'utilisateur sera mémorisé dans la table TID en correspondance avec l'identifiant de groupe concerné.
  • Lors de la réception d'un ordre de sélection MS1, le programme principal P du module sécurisé recherche dans la table TID si l'identifiant reçu est présent dans la table en tant qu'identifiant de groupe. Si l'identifiant de groupe reçu est présent dans la table, le programme P récupère dans cette table TID l'identifiant IdA en correspondance de cet identifiant de groupe.
  • Le programme P peut ensuite récupérer l'adresse de l'application correspondant à l'identifiant IdA dans la table T et envoyer un ordre de sélection MS2 contenant l'identifiant IdA à l'adresse récupérée.
  • A titre d'alternative, la table TID contient l'ensemble des identifiants des applications installées sur le module de sécurité ainsi que l'ensemble des identifiants de groupe. En correspondance de chaque identifiant de groupe est mémorisé un identifiant d'une application de ce groupe et en correspondance d'un identifiant d'une application qui n'est pas une application de groupe est mémorisé l'identifiant de cette application.
  • Lors de la réception d'un ordre de sélection, le programme P lira dans la table TID l'identifiant de l'application à sélectionner, déterminera l'adresse de l'application liée à cette application et enverra un ordre de sélection contenant l'identifiant lu dans la table TID à l'adresse correspondante. Ainsi, le traitement effectué est le même quel que soit le type d'identifiant (identifiant de groupe ou non) reçu.
  • Le module de sécurité 20 peut contenir plusieurs applications se répartissant en plusieurs groupes; par exemple un groupe G1 de trois applications de paiement et un groupe G2 constitué de deux applications de transport. Lors de l'étape préalable E0, l'utilisateur sélectionne une application pour chaque groupe déterminé. L'étape de mémorisation consiste à stocker l'identifiant de l'application sélectionnée en correspondance avec l'identifiant du groupe déterminé. Le module de sécurité stocke ainsi autant de couples (identifiant d'application de groupe, identifiant d'application à déterminer) que de groupes.
  • Lors de l'initialisation de la carte ou lors de l'installation d'une application de groupe, un identifiant d'application par défaut sera associé à un identifiant de groupe
  • Dans un mode de réalisation, la liste des applications appartenant à un groupe est déterminée par l'utilisateur et sera affichée lors d'une demande de configuration pour un groupe et l'utilisateur devra choisir parmi cette liste.
  • Dans un autre mode de réalisation, les groupes ne sont pas préformés et l'utilisateur sélectionnera l'application privilégiée pour un groupe parmi l'ensemble des applications présentes sur le module de sécurité.
  • L'invention a été décrite avec un terminal mobile contenant des applications sans contact, le dialogue entre le terminal et la borne s'effectuant via un module sans contact.
  • L'invention s'applique également lorsque le dialogue entre le terminal et la borne utilise un autre moyen de communication, par exemple une liaison filaire.
  • L'invention s'applique également aux cartes à puces insérées directement dans un lecteur; par exemple, un terminal de paiement (TPE) ou un distributeur d'argent.

Claims (9)

  1. Procédé de sélection d'une application parmi une pluralité d'applications installées sur un module de sécurité, aptes à dialoguer avec un équipement communicant caractérisé en ce qu'il comporte :
    - une étape préalable (E0) de configuration comprenant une étape (E01) de détermination d'au moins un groupe d'applications auquel est associé un identifiant de groupe, une étape (E02) de détermination d'une application par groupe et une étape (E03) de mémorisation d'informations de configuration représentant l'association d'une application déterminée et de l'identifiant du groupe correspondant
    - une étape de réception (E1) d'un ordre de sélection contenant un identifiant de groupe émis par l'équipement communicant, et
    - une étape de sélection (E2) de l'application associée à l'identifiant de groupe reçu, en fonction des informations de configuration mémorisées.
  2. Procédé selon la revendication 1 dans lequel lors de l'étape de sélection de l'application, l'ordre de sélection reçu est modifié et transmis à l'application associée à l'identifiant de groupe.
  3. Procédé selon l'une des revendications 1 ou 2 dans lequel l'étape (E01) de détermination d'au moins un groupe d'applications comporte une étape d'installation sur le module de sécurité d'au moins une application de groupe, l'identifiant de groupe étant alors l'identifiant de l'application installée.
  4. Procédé selon la revendication 3 dans lequel l'étape de sélection comporte une étape de sélection de l'application de groupe et une étape de réception de l'identifiant de l'application à sélectionner en provenance de l'application de groupe.
  5. Procédé selon la revendication 4 dans lequel l'étape de sélection comporte en outre une étape de réception d'une commande de redirection (MR) en provenance de l'application de groupe informant d'une redirection de l'application.
  6. Procédé selon l'une des revendications précédentes dans lequel le groupe d'applications est constitué d'applications du même domaine de service.
  7. Module de sécurité (20) comprenant des moyens de stockage d'une pluralité d'applications aptes à dialoguer avec un équipement communicant (200) caractérisé en qu'il comporte en outre :
    - des moyens de stockage aptes à coopérer avec des moyens de configuration pour stocker des informations de configuration représentant l'association d'une application déterminée et de l'identifiant du groupe correspondant,
    - des moyens de réception d'un ordre de sélection comprenant un identifiant de groupe, et
    - des moyens de sélection d'une application associée à l'identifiant de groupe reçu.
  8. Terminal (100) apte à fonctionner avec un module de sécurité (20) selon la revendication 7 comprenant des moyens de configuration dans lesquels sont compris des moyens de détermination d'au moins un groupe d'applications auquel est associé un identifiant de groupe et des moyens de détermination d'une application par groupe.
  9. Produit programme d'ordinateur comprenant des instructions pour mettre en oeuvre les étapes du procédé selon l'une des revendications 1 à 6 lorsqu'il est chargé et exécuté par le module de sécurité (20).
EP08805892.0A 2007-06-01 2008-05-29 Procede de selection d'une application installee sur un module securise, terminal et module de securite associes Active EP2153629B1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0755411A FR2916928A1 (fr) 2007-06-01 2007-06-01 Procede de selection d'une application installee sur un module securise, terminal et module de securite associes.
PCT/FR2008/050949 WO2008152313A2 (fr) 2007-06-01 2008-05-29 Procede de selection d'une application installee sur un module securise, terminal et module de securite associes

Publications (2)

Publication Number Publication Date
EP2153629A2 EP2153629A2 (fr) 2010-02-17
EP2153629B1 true EP2153629B1 (fr) 2017-01-25

Family

ID=39160902

Family Applications (1)

Application Number Title Priority Date Filing Date
EP08805892.0A Active EP2153629B1 (fr) 2007-06-01 2008-05-29 Procede de selection d'une application installee sur un module securise, terminal et module de securite associes

Country Status (4)

Country Link
US (1) US9071640B2 (fr)
EP (1) EP2153629B1 (fr)
FR (1) FR2916928A1 (fr)
WO (1) WO2008152313A2 (fr)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2320395A1 (fr) * 2009-11-05 2011-05-11 Multos International Pty Ltd. Procédé de fourniture de données pendant un procédé de sélection d'application
CN103871162B (zh) * 2013-12-31 2017-09-12 北京华大智宝电子系统有限公司 一种刷卡器
CN111447319A (zh) * 2020-03-25 2020-07-24 中国联合网络通信集团有限公司 终端号簿管理方法、终端及用户识别模块

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI114434B (fi) * 1999-05-11 2004-10-15 Nokia Corp Viestintälaitteet
AUPQ268999A0 (en) * 1999-09-07 1999-09-30 Keycorp Limited Application management for multi application devices
JP2002117376A (ja) * 2000-10-04 2002-04-19 Fujitsu Ltd 著作権情報照会装置
US7274909B2 (en) * 2002-10-31 2007-09-25 Nokia Corporation Method and system for selecting data items for service requests
JP4308551B2 (ja) * 2003-03-06 2009-08-05 株式会社ルネサステクノロジ メモリカードおよびホスト装置
FR2878677B1 (fr) * 2004-11-30 2007-02-02 Gemplus Sa Communication de service d'application depuis une carte a microcontroleur vers un terminal

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
None *

Also Published As

Publication number Publication date
EP2153629A2 (fr) 2010-02-17
US20100159905A1 (en) 2010-06-24
WO2008152313A3 (fr) 2009-02-12
FR2916928A1 (fr) 2008-12-05
WO2008152313A2 (fr) 2008-12-18
US9071640B2 (en) 2015-06-30

Similar Documents

Publication Publication Date Title
EP2143053B1 (fr) Procédé de communication et de transmission d'un message concernant une transaction d'une application sans contact, terminal, module sécurisé et système associés
EP2002376B1 (fr) Procédé d'allocation dynamique des contacts d'une carte à puce d'abonné dans un terminal mobile, ainsi que programme et terminal mobile correspondants
EP1032925B1 (fr) Procede, carte a puce et terminaux pour effectuer des transactions a travers un reseau de telecommunication
EP0897250A1 (fr) Procédé amélioré de chargement d'une liste prédéterminée d'articles par un terminal mobile piloté par un module d'identification d'abonné, commande, et appareil correspondant
FR2810841A1 (fr) Procede pour le traitement et la transmission de donnees numeriques sur un reseau de telephonie mobile, notamment a la norme "gsm", et systeme embarque a puce electronique
CA2258221A1 (fr) Procede de transfert d'information entre un module d'identification d'abonne et un terminal mobile de radiocommunication, module d'identification d'abonne et terminal mobile correspondants
FR3040226A1 (fr)
EP2401852B1 (fr) Configuration automatique d'un terminal
FR2821231A1 (fr) Procede d'administration d'une carte d'abonne pour un equipement de telephonie mobile du type a lecteur auxiliaire et systeme embarque pour la mise en oeuvre du procede
EP2047697B1 (fr) Personnalisation d'un terminal de radiocommunication comprenant une carte sim
EP2153629B1 (fr) Procede de selection d'une application installee sur un module securise, terminal et module de securite associes
EP1817890A1 (fr) Procede, systeme et carte a microcontroleur pour la communication de services d'application depuis une carte a microcontroleur vers un terminal
EP2234041A2 (fr) Procédé et dispositif permettant de sélectionner automatiquement une application pouvant être mise en oeuvre par ce dispositif
EP1190398B1 (fr) Preparation et execution d'un programme dans une carte a puce additionnelle d'un terminal
WO2008065264A1 (fr) Entite electronique portable et procede de personnalisation d'une telle entite electronique
EP2047698B1 (fr) Personnalisation d ' un terminal de radiocommunication
EP2160001B1 (fr) Procédé d'échange de données entre deux entités électroniques
EP1164806B1 (fr) Procédé de gestion d'un module de communication et dispositif comportant un tel module
FR2941344A1 (fr) Procede perfectionne de traitement de minimessages (sms) et appareil de communication sans fil permettant un tel traitement.
WO2009071836A1 (fr) Procédé de gestion de l'interface utilisateur d'un terminal mobile associé à un module de sécurité et terminal mobile associé
EP2182436B1 (fr) Carte d'identification d'abonné à un réseau de téléphonie et procédé de commande d'un dispositif électronique apte à interagir avec une telle carte
FR2890520A1 (fr) Execution d'une commande pro-active elaboree dans un terminal
EP2306414A1 (fr) Procédé de communication entre un lecteur et deux cartes à puce
FR2799076A1 (fr) Procede de selection d'une carte parmi un ensemble de cartes a memoire electronique
EP1256066A2 (fr) Microcontroleur et procede pour la gestion d'applications interactives

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20091126

AK Designated contracting states

Kind code of ref document: A2

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MT NL NO PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL BA MK RS

DAX Request for extension of the european patent (deleted)
RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: ORANGE

17Q First examination report despatched

Effective date: 20150914

RIC1 Information provided on ipc code assigned before grant

Ipc: G07F 7/10 20060101ALI20160705BHEP

Ipc: G06F 12/14 20060101ALI20160705BHEP

Ipc: G06Q 20/34 20120101ALI20160705BHEP

Ipc: G06K 19/073 20060101ALI20160705BHEP

Ipc: H04L 29/08 20060101AFI20160705BHEP

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

INTG Intention to grant announced

Effective date: 20160819

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MT NL NO PL PT RO SE SI SK TR

REG Reference to a national code

Ref country code: GB

Ref legal event code: FG4D

Free format text: NOT ENGLISH

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

REG Reference to a national code

Ref country code: AT

Ref legal event code: REF

Ref document number: 864702

Country of ref document: AT

Kind code of ref document: T

Effective date: 20170215

REG Reference to a national code

Ref country code: IE

Ref legal event code: FG4D

Free format text: LANGUAGE OF EP DOCUMENT: FRENCH

REG Reference to a national code

Ref country code: DE

Ref legal event code: R096

Ref document number: 602008048587

Country of ref document: DE

REG Reference to a national code

Ref country code: FR

Ref legal event code: PLFP

Year of fee payment: 10

REG Reference to a national code

Ref country code: LT

Ref legal event code: MG4D

REG Reference to a national code

Ref country code: NL

Ref legal event code: MP

Effective date: 20170125

REG Reference to a national code

Ref country code: AT

Ref legal event code: MK05

Ref document number: 864702

Country of ref document: AT

Kind code of ref document: T

Effective date: 20170125

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: NL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170525

Ref country code: HR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: FI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: NO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170425

Ref country code: LT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170426

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: PL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: SE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: AT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: PT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170525

Ref country code: BG

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170425

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20170531

Ref country code: LV

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

REG Reference to a national code

Ref country code: DE

Ref legal event code: R097

Ref document number: 602008048587

Country of ref document: DE

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CZ

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: IT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: SK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: RO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

Ref country code: EE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

REG Reference to a national code

Ref country code: CH

Ref legal event code: PL

26N No opposition filed

Effective date: 20171026

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MC

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

REG Reference to a national code

Ref country code: IE

Ref legal event code: MM4A

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CH

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20170531

Ref country code: LI

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20170531

Ref country code: SI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20170529

REG Reference to a national code

Ref country code: FR

Ref legal event code: PLFP

Year of fee payment: 11

REG Reference to a national code

Ref country code: BE

Ref legal event code: MM

Effective date: 20170531

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20170529

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: BE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20170531

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: HU

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT; INVALID AB INITIO

Effective date: 20080529

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CY

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20170125

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: TR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20170125

REG Reference to a national code

Ref country code: DE

Ref legal event code: R079

Ref document number: 602008048587

Country of ref document: DE

Free format text: PREVIOUS MAIN CLASS: H04L0029080000

Ipc: H04L0065000000

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: FR

Payment date: 20230420

Year of fee payment: 16

Ref country code: DE

Payment date: 20230419

Year of fee payment: 16

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: GB

Payment date: 20230420

Year of fee payment: 16